gopalbhn.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gopalbhn.github.io
gopalbhn.github.io semble être un sous-domaine utilisateur ou de projet hébergé sur GitHub Pages, la plateforme d’hébergement de sites web statiques de GitHub. D’après la structure du domaine et le titre de la page affiché dans l’analyse, cette adresse est liée à un site hébergé par GitHub plutôt qu’à un site commercial autonome, et elle affiche actuellement une page par défaut « Site not found » au lieu d’un contenu publié actif.
La page visible suggère qu’aucun site GitHub Pages actif n’est configuré sur ce sous-domaine au moment de cette analyse. Alors que certaines sources de classification web associent l’adresse à un hébergement lié à la technologie, d’autres la classent comme liée au phishing, ce qui peut indiquer que le sous-domaine a déjà été utilisé pour du contenu abusif, a été signalé en lien avec une activité de phishing, ou reste répertorié dans des systèmes de réputation après la suppression du contenu.
Évaluation de sécurité de gopalbhn.github.io
Les résultats de l’analyse montrent des signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une simple heuristique générique. Bien que la page actuelle affiche un message 404 de GitHub Pages plutôt qu’une page de phishing active, les systèmes de réputation peuvent encore refléter des abus antérieurs ou des signalements liés à cette adresse.
L’analyse antimalware elle-même n’a pas détecté de fichiers malveillants dans l’unique fichier examiné, et aucun lien externe ni iframe signalé n’a été rapporté dans cette analyse. Cependant, ces signaux plus rassurants sont ici contrebalancés par le consensus plus large, sur plusieurs moteurs, concernant le phishing et par l’inscription dans la base de données de menaces. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal soit secondaire et ne prouve pas à lui seul la présence d’un contenu web nuisible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, même s’il semble actuellement inactif ou indisponible au moment de cette analyse.
Description technique
Le site est hébergé sur l’infrastructure de GitHub et se résout vers l’adresse IP 185.199.109.153 aux États-Unis. Il utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en 2026, ce qui indique que HTTPS était configuré au moment de cette analyse. La page servie est la réponse standard « Site not found » de GitHub Pages, ce qui suggère que le sous-domaine ne publie pas actuellement de contenu actif.
Les données WHOIS indiquent que le domaine existe depuis de nombreuses années, et DNSSEC semble ne pas être signé. Le long historique d’enregistrement du domaine parent et la plateforme d’hébergement réputée constituent généralement des signaux d’infrastructure neutres à positifs, mais ils ne compensent pas les constatations de réputation liées au phishing associées à ce sous-domaine spécifique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?